SSL證書安裝說明
通過數(shù)字證書管理服務(wù)購買并簽發(fā)SSL證書后,您可以將已簽發(fā)的SSL證書安裝至服務(wù)器或?qū)?yīng)的云產(chǎn)品,實(shí)現(xiàn)HTTPS加密通信。
如果您的SSL證書的安裝環(huán)境復(fù)雜,需要一對一遠(yuǎn)程技術(shù)指導(dǎo)或現(xiàn)場部署,您可以購買證書部署服務(wù)。具體操作,請參見購買證書申請協(xié)助和部署服務(wù)。
場景 | 說明 |
在Web應(yīng)用服務(wù)器上(Tomcat、Nginx、Apache、IIS等)手動(dòng)配置下載后的SSL證書。 | |
通過創(chuàng)建證書部署任務(wù),立即或手動(dòng)指定任務(wù)部署時(shí)間,將SSL證書部署到阿里云產(chǎn)品。 | |
通過創(chuàng)建部署任務(wù),將已簽發(fā)的證書上傳至云服務(wù)器的指定路徑,或替換指定路徑中的證書文件,以便無縫集成到云服務(wù)器Web應(yīng)用證書更新流程中,同時(shí)也避免了手動(dòng)下載或上傳證書的繁瑣步驟以及潛在的操作失誤等問題。 說明 云服務(wù)器部署功能僅能將SSL證書一鍵同步至云服務(wù)器的指定路徑,而無法修改Web應(yīng)用服務(wù)器(如Apache,Nginx等)的證書配置文件路徑,因此該功能更適用于二次證書更新的場景。 首次部署證書時(shí),建議您首先手動(dòng)配置Web應(yīng)用服務(wù)器中的證書路徑及相關(guān)參數(shù),然后通過該功能創(chuàng)建部署任務(wù),將SSL證書一鍵上傳至云服務(wù)器的指定路徑(請確保該路徑與Web應(yīng)用服務(wù)器的證書配置路徑一致)。首次成功部署證書后,在后續(xù)更新證書時(shí),可以直接通過部署任務(wù)替換云服務(wù)器中的指定路徑的證書文件,而無需再次手動(dòng)修改Web應(yīng)用服務(wù)器的配置文件,從而實(shí)現(xiàn)證書的自動(dòng)化更新。Web應(yīng)用服務(wù)器中的證書路徑及相關(guān)參數(shù)配置,可參考手動(dòng)部署證書到Web應(yīng)用服務(wù)器。 | |
若您的云產(chǎn)品不在阿里云,可通過數(shù)字證書管理服務(wù)將SSL證書部署至第三方云產(chǎn)品,簡化證書遷移及配置流程。 | |
對于loT設(shè)備、嵌入式系統(tǒng)、企業(yè)內(nèi)部系統(tǒng)、離線App、舊版本瀏覽器、Java客戶端等業(yè)務(wù)場景,一般不會(huì)預(yù)埋CA根證書,因此部署SSL證書后,可能會(huì)出現(xiàn)客戶端不信任的情況,需要您手動(dòng)下載根證書并將根證書部署至客戶端。 |